Re: windowxp XP i svchost.exe

Autor: zlotowinfo <adminciejejeje_at_jejejego2.pl>
Data: Sat 16 Apr 2005 - 00:21:16 MET DST
Message-ID: <d3peqm$1mu$1@inews.gazeta.pl>

> To i dobrze!
> Niezbyt się z tym jpg-iem "postarałeś" i skąd go wziąłeś?
> Z usługami widzisz to jest tak:
> W przypadku serwera jak i singla niektóre muszą być bezwzględnie włączone
> Inne zaś można bez obawy zatrzymać/przełączyć na ręczne lub/i wyłączyć, bo
> są w danym momencie niepotrzebne/zbędne.
[...]

zawiesiłem ten proces i nie odpaliło wtedy wogóle neta

odnalazłem informacje w process explorer
(lecz nadal nie wiem co z nimi zrobić prezentowane poniżej)
że chodzi tu o "dnscache - klient dns"
że uruchomiono: "C:\WINDOWS\system32\svchost.exe -k NetworkService"

informacje o zadaniu:
Process PID CPU Description Company Name
System Idle Process 0 100
procexpnt.exe 1620 Sysinternals Process Explorer Sysinternals
DPCs n/a Deferred Procedure Calls
winlogon.exe 612 Aplikacja logowania systemu Windows NT Microsoft
Corporation
System 4
svchost.exe 936 Generic Host Process for Win32 Services Microsoft
Corporation
svchost.exe 980 Generic Host Process for Win32 Services Microsoft
Corporation
svchost.exe 872 Generic Host Process for Win32 Services Microsoft
Corporation
svchost.exe 816 Generic Host Process for Win32 Services Microsoft
Corporation
svchost.exe 1060 Generic Host Process for Win32 Services Microsoft
Corporation
svchost.exe 1004 Generic Host Process for Win32 Services Microsoft
Corporation
spoolsv.exe 1204 Spooler SubSystem App Microsoft Corporation
smss.exe 532 Menedżer sesji Windows NT Microsoft Corporation
services.exe 656 Usługi i aplikacja Kontroler Microsoft Corporation
powerpro.exe 1608 PowerPro 4.1
msimn.exe 2280 Outlook Express Microsoft Corporation
lsass.exe 668 LSA Shell (Export Version) Microsoft Corporation
Interrupts n/a Hardware Interrupts
explorer.exe 1316 Eksplorator Windows Microsoft Corporation
devldr32.exe 1588 DevLdr32 Creative Technology Ltd.
csrss.exe 588 Client Server Runtime Process Microsoft Corporation
ashDisp.exe 1404 avast! service GUI component

Process: svchost.exe Pid: 980

Type Name
Desktop \Default
Directory \Windows
Directory \BaseNamedObjects
Directory \KnownDlls
File \Device\KsecDD
File
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.0.0_x-ww_1382d70a
File \Device\NamedPipe\net\NtControlPipe5
File \Device\Tcp
File \Device\Ip
File \Device\Ip
File C:\WINDOWS\system32
File C:\WINDOWS\system32\drivers\etc
File \Device\Tcp
File C:\WINDOWS\system32\drivers\etc\hosts
Key HKLM
Key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32
Key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32
Key HKU\S-1-5-20
Key HKLM\SYSTEM\ControlSet001\Services\Tcpip\Linkage
Key HKLM\SYSTEM\ControlSet001\Services\Tcpip\Parameters
Key HKLM\SYSTEM\ControlSet001\Services\NetBT\Parameters\Interfaces
Key HKLM\SYSTEM\ControlSet001\Services\NetBT\Parameters
Key HKLM\SYSTEM\ControlSet001\Services\WinSock2\Parameters\Protocol_Catalog9
Key
HKLM\SYSTEM\ControlSet001\Services\WinSock2\Parameters\NameSpace_Catalog5
KeyedEvent \KernelObjects\CritSecOutOfMemoryEvent
Port \RPC Control\DNSResolver
Semaphore \BaseNamedObjects\shell.{A48F1A32-A340-11D1-BC6B-00A0C90312E1}
Thread svchost.exe(980): 1548
Thread svchost.exe(980): 1696
Thread svchost.exe(980): 1896
Thread svchost.exe(980): 2104
Thread svchost.exe(980): 2128
Thread svchost.exe(980): 984
Thread svchost.exe(980): 1688
Thread svchost.exe(980): 1024
Thread svchost.exe(980): 1028
Thread svchost.exe(980): 1032
Thread svchost.exe(980): 1704
WindowStation \Windows\WindowStations\Service-0x0-3e4$
WindowStation \Windows\WindowStations\Service-0x0-3e4$

-- 
panel.4.pl - startowka zrobiona do kafejki internetowej w której pracuje
www.zsoft.prv.pl - darmowe programy w sieci, najlepsze w danej kategorii
Received on Sat Apr 16 00:25:18 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Sat 16 Apr 2005 - 00:42:06 MET DST